In Dovecot before 2.3.10.1, unauthenticated sending of malformed parameters to a NOOP command causes a NULL Pointer Dereference and crash in submission-login, submission, or lmtp.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade dovecot | Jun 16, 2020 | May 18, 2020 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 18, 2020 |
| Centos_linux | — | Upgrade dovecot-mysql-debuginfoUpgrade dovecot-debugsourceUpgrade dovecot-debuginfoUpgrade dovecot-mysqlUpgrade dovecotUpgrade dovecot-pgsqlUpgrade dovecot-pigeonholeUpgrade dovecot-pgsql-debuginfoUpgrade dovecot-pigeonhole-debuginfo | Jul 16, 2020 | May 18, 2020 |
| Debian | — | Upgrade dovecot | May 22, 2020 | May 18, 2020 |
| Freebsd | — | Upgrade dovecot | May 19, 2020 | May 18, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade dovecot-mysqlUpgrade dovecot-pigeonholeUpgrade dovecot | Aug 31, 2020 | May 18, 2020 |
| Oracle_linux | — | Upgrade dovecot-mysqlUpgrade dovecot-pgsqlUpgrade dovecot-pigeonholeUpgrade dovecot-develUpgrade dovecot | Jul 22, 2020 | May 18, 2020 |
| Redhat_linux | — | Upgrade dovecot-pigeonholeUpgrade dovecot-pgsql-debuginfoUpgrade dovecot-pigeonhole-debuginfoUpgrade dovecotUpgrade dovecot-debuginfoUpgrade dovecot-mysqlUpgrade dovecot-develUpgrade dovecot-debugsourceUpgrade dovecot-pgsqlUpgrade dovecot-mysql-debuginfo | Jul 16, 2020 | May 18, 2020 |
| Suse | — | Upgrade dovecot23-fts-solrUpgrade dovecot23-develUpgrade dovecot23-ftsUpgrade dovecot23-backend-mysqlUpgrade dovecot23-backend-sqliteUpgrade dovecot23-backend-pgsqlUpgrade dovecot23-fts-luceneUpgrade dovecot23Upgrade dovecot23-fts-squat | May 23, 2020 | May 18, 2020 |
| Ubuntu | — | Upgrade dovecot-core | May 19, 2020 | May 18, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub